خبر کامل
انهدام پلتفرم EvilTokens؛ استفاده از هوش مصنوعی برای نفوذ به ۱۲,۰۰۰ حساب مایکروسافت

مایکروسافت از عملیات گستردهای خبر داد که منجر به متلاشی شدن یک پلتفرم کلاهبرداری مبتنی بر اشتراک شده است. این شبکه که با نام EvilTokens شناخته میشد، از فناوری هوش مصنوعی برای نفوذ به ۱۲,۰۰۰ حساب کاربری مایکروسافت و سازمانهای مختلف استفاده میکرد.
نقش هوش مصنوعی در سرعت بخشیدن به حملات سایبری
هسته اصلی این پلتفرم، یک چتبات پیشرفته بود که به کلاهبرداران اجازه میداد در زمانی بسیار کوتاه، محتوای صندوقهای پستی قربانیان را تحلیل کنند. این ابزار هوشمند قادر بود موارد زیر را با دقت بالا شناسایی کند:
- روابط تجاری و ارتباطات قابل اعتماد میان کارکنان
- مجوزهای پرداخت و تراکنشهای مالی حساس
- استراتژیهای مناسب برای فریب دادن کارمندان جهت انتقال وجه
این فناوری باعث شده بود فرآیند تحلیل دادههایی که پیشتر روزها به طول میانجامید، اکنون تنها در چند دقیقه انجام شود.
جزئیات عملیات انهدام و دامنه آسیبها
بر اساس گزارشهای منتشر شده، این پلتفرم از طریق کانال تلگرام معرفی شده بود و هزینهای معادل ۱۵۰۰ دلار برای ورود اولیه و ۵۰۰ دلار ماهانه دریافت میکرد. عملیات مقابله با این شبکه شامل اقدامات زیر بود:
| اقدام انجام شده | جزئیات عملیات |
|---|---|
| توقیف زیرساختها | کنترل ۵۰ وبسایت و ۱۵۰ دامنه فعال |
| بازداشت متهمان | دستگیری دو مرد توسط پلیس متروپولیتن لندن |
| تعداد قربانیان | ۱۲,۰۰۰ حساب متعلق به ۱۰,۰۰۰ سازمان جهانی |
بیشترین تمرکز این حملات در ایالات متحده مشاهده شده و کشورهای دیگری نظیر کانادا، بریتانیا، استرالیا، هند و فرانسه نیز در فهرست آسیبدیدگان قرار دارند.
روش نفوذ از طریق پروتکل OAuth
کلاهبرداران با سوءاستفاده از فرآیند قانونی دستورالعمل احراز هویت دستگاه (device code authentication)، به حسابها دسترسی پیدا میکردند. این روش که در اصل برای دستگاههایی مانند تلویزیونها طراحی شده، به مهاجم اجازه میداد تا با استفاده از اسکریپتهای خودکار، کدهای ورود را تولید و از طریق درگاههای رسمی مایکروسافت، دستگاههای خود را به حساب قربانی متصل کنند.
سازمانها باید فرض کنند که در صورت نفوذ به یک صندوق پستی، مهاجمان میتوانند محتویات آن را در عرض چند دقیقه درک کنند، نه چند روز.
نتیجهگیری و توصیههای امنیتی
پدیده EvilTokens نشاندهنده تغییر پارادایم در حملات سایبری است که در آن هوش مصنوعی بار سنگین تحلیل دادهها را از دوش مهاجم برداشته است. متخصصان تأکید میکنند که سازمانها باید فرآیندهای تأیید تراکنشهای مالی و تغییر اطلاعات پرداخت را حتماً از طریق یک کانال ثانویه و قابل اعتماد بازبینی کنند.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۶:۱۵ - ۱۴۰۵/۰۶/۳۱